Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Александр Лавник  
#11 Оставлено : 10 июля 2019 г. 10:58:37(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,383
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 776 раз в 718 постах
Автор: mxl Перейти к цитате
Автор: Александр Лавник Перейти к цитате

Выполните команды:

Код:
curl http://e-trust.gosuslugi.ru/Shared/DownloadCert?thumbprint=2E2BB96E3F68CF8736D0305AE726D65A6EE36568 -o /tmp/kartoteka.cer
curl http://uc.kartoteka.ru/certs/kartotekaqv2.2.crl -o /tmp/kartoteka.crl
/opt/cprocsp/bin/certmgr -inst -store ca -file /tmp/kartoteka.cer
/opt/cprocsp/bin/certmgr -inst -store ca -file /tmp/kartoteka.crl -crl

и проверьте создание подписи.


Ничего не поменялось, те же ошибки.

К слову, я уже импортировал данные сертификаты, но в хранилище mroot:

Код:
sudo /opt/cprocsp/bin/certmgr -inst -store mroot -f kartoteka.cer
sudo /opt/cprocsp/bin/certmgr -inst -store mroot -crl -f kartoteka.crl

В хранилище root (Доверенные корневые центры сертификации) им делать нечего.

Сертификаты промежуточных УЦ и списки отзыва должны быть установлены в хранилище ca (Промежуточные центры сертификации).

У Вас есть возможность дать удаленный доступ через TeamViewer?

Можете создать обращение на портале технической поддержки и в нем написать данные для подключения и ссылку на эту тему форума.
Техническую поддержку оказываем тут
Наша база знаний
Offline mxl  
#12 Оставлено : 10 июля 2019 г. 14:32:06(UTC)
mxl

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.07.2019(UTC)
Сообщений: 5

Поблагодарили: 1 раз в 1 постах
Создал обращение.
Offline mxl  
#13 Оставлено : 19 июля 2019 г. 9:16:08(UTC)
mxl

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.07.2019(UTC)
Сообщений: 5

Поблагодарили: 1 раз в 1 постах
Для тех кто ищет решение подобной проблемы в сети продублирую сюда решение службы технической поддержки:


Цитата:

Проблема использования сертификата после установки КриптоПро ЭЦП Browser Plug-in.

Причина: некорректные значения полей личного сертификата.

Рекомендуется обратиться в удостоверяющий центр для перевыпуска сертификата с корректными значениями в расширении "Доступ к информации о центрах сертификации":

1) "Доступ к сведениям центра сертификации: Метод доступа=Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)"

Должен быть указан адрес OCSP службы с сертификатом оператора, выданным тем же центром сертификации, что и клиентский сертификат.

Сейчас это не так.

2) "Доступ к сведениям центра сертификации: Метод доступа=Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)

Должны быть указаны только ссылки на файл сертификата удостоверяющего центра (http, не https).

Сейчас это не так:

- присутствует ссылка с https,

- присутствуют ссылки на адреса OCSP и TSP служб.



После получения данного ответа я переслал эту информацию в удостоверяющий центр, где получил ключ, и они исправили проблему.
thanks 1 пользователь поблагодарил mxl за этот пост.
>_< оставлено 24.07.2019(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.